ABD’nin 600 barajını siber saldırılardan bu iki şirket koruyacak

ABD İçişleri Bakanlığı iki şirket ile ülke genelindeki 600 barajı siber saldırılardan koruyacak, 5 yıl süreli ve 45 milyon dolar tutarında bir sözleşme imzaladı.

Bakanlığın sözleşme imzalamaya layık gördüğü iki şirket, Booz Allen Hamilton ile Virginia merkezli Spry Methods oldu. İçişleri Bakanlığı Islah Bürosu, 5 Haziran tarihi itibariyle, şirketleri 5 yıl süreli, teslim zamanı belirsiz, sayısı belli olmayan türde sözleşme ile ödüllendirdi. Sözleşme, büronun risk görüntüleme ve azaltma programlarını destekleyecek teknik ve profesyonel hizmetleri kapsıyor.

Anlaşma uyarınca bundan böyle Islah Bürosu, Booz Allen Hamilton ve Spry şirketlerine 600’den fazla baraja güvenlik hizmetleri sağlaması noktasında görev emri verebilecek. Bahsi geçen barajlar ABD’nin batısındaki 17 eyalete yayılmış durumda.

Spry’nin üst düzey Siber Güvenlik Sorumlusu Lori James son iki yılda Spry’ın sayısız ıslah sisteminin güvenlik ölçüm ve değerlendirmesine dahil olduğunu belirtti: “Spry özellikle, güvenlik gereksinimlerine yardım edebilmek, etkili ve yararlı metodolojiler üretebilmek noktasında İçişleri Bakanlığı ve Islah Bürosu’na destek vermeyi dört gözle beklemektedir.”

Booz şirketinin temsilcileri sözleşmeye hak kazandıklarını teyit etmekle birlikte yorum yapmaktan kaçındılar.

İlgili haber>> ‘Kritik altyapı çanı’ ABD için mi çalışıyor?

2016 yılında hackerler su akışını kontrol eden bir bent kapağı üzerinde denetim kazanmak için bir barajın muhasebe sistemine giriş yapma kabiliyeti kazanmıştı. Neyseki hackerlar Oregon’daki nispeten büyük olan Arthur R. Bowman Barajı yerine, New York- Rye Brook’ta bulunan küçük ve sonradan hizmet dışı kalan Bowman Avenue Barajı’na erişmişti. Ancak bu olay, kritik altyapıyı güvence altına almak veya büyük can ve mal kaybı riskini yok etmeye olan ihtiyacı ortaya koymuştu.

Büyük Bowman Barajı, Islah Bürosu tarafından yönetilen 600 barajdan biri.

Ulusal Güvenlik Bakanlığı’na bağlı ICS-CERT’in eski direktörü ve Otomasyon Birliği Müdürü Marty Edwards, Islah Bürosu tarafından işletilen Hidroelektrik tesislerin önemli sayıda ICS / [operasyonel teknoloji] sistemine sahip olabildiklerini belirtirken ekliyor: “Bu sistemler, modern siber güvenlik standartlarına uyum sağlama konusunda özellikle zorlayıcı olabilecek eski kurulum türlerini göz ardı etme eğiliminde.”

Edwards, İçişleri’nin kritik altyapı güvenliğine odaklanmasını iyi bir başlangıç ​​olarak değerlendirirken 600’den fazla tesise ayrılan 45 milyon doların, beş yıl sonunda baraj başına yaklaşık 75 bin dolara çıkacağını belirtti. Edwards şöyle devam etti: “Bu kesinlikle iyi bir başlangıç, ancak nihayetinde siber güvenlik insanları işe almakla ilgili bir şey. Ben ya daimi personel ya da her yıl yüklenici kullanmak için uygulamaya konmuş bir program görmek isterim. Büyük ihtimalle en iyi yaklaşım, ikisinin birleşimi olacaktır” şeklinde konuştu.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

[mailpoet_form id=”1″]

Yorum Yaz

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

*

This site uses Akismet to reduce spam. Learn how your comment data is processed.